漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
N/A
Vulnerability Description
The general user interface in Nagios XI versions prior to 5.8.4 is vulnerable to authenticated reflected cross-site scripting. An authenticated victim, who accesses a specially crafted malicious URL, would unknowingly execute the attached payload.
CVSS Information
N/A
Vulnerability Type
在Web页面生成时对输入的转义处理不恰当(跨站脚本)
Vulnerability Title
Nagios XI 跨站脚本漏洞
Vulnerability Description
Nagios XI是美国Nagios公司的一套IT基础设施监控解决方案。该方案支持对应用、服务、操作系统等进行监控和预警。 Nagios XI 存在跨站脚本漏洞,该漏洞源于 5.8.4 版本之前的 Nagios XI 中的通用用户界面容易受到经过身份验证的反射跨站点脚本的攻击。 访问特制恶意 URL 的经过身份验证的受害者会在不知不觉中执行附加的有效负载。
CVSS Information
N/A
Vulnerability Type
N/A